首页 | 本学科首页   官方微博 | 高级检索  
相似文献
 共查询到20条相似文献,搜索用时 15 毫秒
1.
黑客使用Web进行攻击的10大原因 1.桌面漏洞Internet Explorer、Firefox和Windows操作系统中包含很多可以被黑客利用的漏洞,特别是在用户经常不及时安装补丁的情况下。黑客会利用这些漏洞在不经用户同意的情况下自动下载恶意软件代码——也称作隐藏式下载。  相似文献   

2.
《通信技术》2010,(12):84-84
问:黑客主要利用哪些方法对网站进行数据窃取和修改 答:黑客需要使用一定权限的用户才能对网站进行数据窃取和修改,所以可能造成用户权限泄漏或提升的漏洞,都可以被黑客利用来进行攻击,如SQL注入,溢出漏洞、暴力猜解等。  相似文献   

3.
《通信技术》2011,(6):56-56
问:什么叫网站挂马 答:“挂马”就是黑客入侵了一些网站后,将自己编写的网页木马嵌入被黑网站的主页中,当访问者浏览被挂马页面时,将会被植入木马,黑客便可通过远程控制来实现不可告人的目的。网页木马就是将木马和网页结合在一起,打开网页的同时也会运行木马。最初的网页木马原理是利用IE浏览器的ActiveX控件,运行网页木马后会弹出一个控件下载提示,只有点击确认后才会运行其中的木马。这种网页木马在当时网络安全意识普遍不高的情况下还是有一点使用价值的,但是其缺点是显而易见的,就是会出现ActiveX控件下载提示。当然现在很少会有人去点击那莫名其妙的ActiveX控件下载确认窗口。在这种情况下,新的网页木马诞生了。这类网页木马通常利用了IE浏览器的漏洞,在运行的时候没有丝毫提示,因此隐蔽性极高。  相似文献   

4.
《通信技术》2012,(5):106-106
问:网站被XSS攻击了,该怎么办?答:XSS攻击可以让黑客获得攻击任意一个访问受害网站页面的用户,虽然不直接危害网站的安全,但一方面影响网站声誉,另一方面如果网站管理者误访问恶意页面,也有权限泄漏的可能。如果确认网站被XSS攻击,首先要将黑客添加的恶意脚本清除,其次需要针对这些存在XSS漏洞的地方进行源码级修改或采用专业的安全硬件产品如入侵防御产品。  相似文献   

5.
2012年1月至2014年2月,微软发布了136个Windows补丁,其中99个是XP需要安装的。这意味着,未来微软为Windows8等系统打补丁修复的漏洞中,多半漏洞可以被黑客利用攻击XP用户。  相似文献   

6.
数字-海外     
86万2014年12月3日,据乌云漏洞平台发布的报告显示,智联招聘86万用户简历信息遭到泄露。黑客可以通过漏洞获取包括用户姓名、地址、身份证号、户口等在内的私密信息。1200万一个名为"厄运cookie"的严重漏洞正在影响全球1200万台路由器安全,D-Link、TP-Link、华为、中兴等品牌均受到影响,攻击者可以利用漏洞远程控制设备及监控流量。这个漏洞影响的不仅  相似文献   

7.
攻击程序(Exploit)是指一种恶意代码,它们利用软件的漏洞,不经用户的同意(用户常常也不知道),让一台计算机感染病毒.攻击程序往往通过网页传播,不过攻击者也会使用其他的传播方式.如电子邮件和即时消息服务.恶意软件传播者利用各种各样的技术来引导互联网用户访问那些被感染的或者有意托管恶意代码的网站.恶意服务器主机上有一个或多个攻击程序,它们通过特定的漏洞隐秘地安装在用户的计算机上,这种策略有时被称为偷渡式下载(欲更深入地了解这种策略,请查看本报告第50页的"偷渡式下载页面分析").  相似文献   

8.
近日,手机安全专家发现了一个新的手机漏洞:当用户使用手机访问银行网站时,黑客会向其发送“正在打开安全连接,内容将不会被其他任何人看见”等貌似来自服务商的信息,用户选择连接后,手机浏览器将通过黑客的服务器打开银行网页,黑客将以此监视用户数据连接、窃取资料。另外,有些黑客能够移除用户手机上的程序。据称这种方法对黑客的技术水平要求并不高。  相似文献   

9.
近日,信息安全厂商卡巴斯基发布病毒播报,提醒用户注意一款可用于DDoS攻击的后门木马程序,该恶意程序名为Trojan.Win32.Agent.xuuh。据悉,该木马运行后会将自身拷贝至C:\WINDOWS\system32\[随机6字母].exe,创建名为aspnet_states的服务并启动此服务,之后删除自身。作为服务启动后,此木马即在用户计算机中为黑客打开后门,搜集用户系统信息发送给黑客、接收黑客指令对其他服务器发动DDoS攻击、下载加载其他DLL文件  相似文献   

10.
《通信技术》2011,(8):44-44
问:如何防止网站被挂马 答:防止网站被黑客挂马,可以从几个方面来考虑:Web应用程序的安全,采用专业的安全检查工具,对网页进行扫描,发现漏洞及时进行代码修改;Web服务器操作系统和主机的安全,可采用漏洞扫描工具对主机和系统进行扫描,  相似文献   

11.
《通信技术》2010,(10):163-163
问:网站会面临什么样的安全问题答:网站面临的安全问题是方方面面的,主要可概括为以下四个方面:(1)操作系统、后台数据库的安全问题这里指操作系统和后台数据库的漏洞,配置不当,如弱口令等等,导致黑客、病毒可以利用这些缺陷对网站进行攻击。  相似文献   

12.
黑客或恶意攻击者通过计算机软件漏洞对主机执行任意恶性代码,进行非法操作,导致用户网络瘫痪,用户私密信息被盗取等不同程度的危害不绝于耳。本文简要分析了计算机软件漏洞的表现形式,提出防范漏洞带来的危害的几点策略。  相似文献   

13.
《通信技术》2013,(5):15-15
问:通过网站日志是否可以准确分析出攻击全过程 答:网站日志可以记录所有用户在指定时间段内的所有操作。不论黑客采用何种攻击方式,在最后对网页文件进行篡改或添加网页木马的时候,都会利用已存在或者是新添加的帐号进行操作,所以这些操作也可以被网站日志系统所记录。从未被篡改和精简的网站日志系统中,有经验的用户可以分析出攻击的整个过程,但由于一般情况下,网站日志系统不存在独立的保障机制,攻击者可以在攻击完成后删除操作日志,这种情况下,将无法判断攻击者的所作所为。也就是说,网站日志在未被篡改的情况下,可以从中分析攻击过程,但如果被攻击者修改过,将无法实现全面分析。  相似文献   

14.
《通信技术》2011,(3):98-98
问:通过网站日志是否可以准确分析出攻击全过程 答:网站日志可以记录所有用户在指定时间段内的所有操作。不论黑客采用何种攻击方式,在最后对网页文件进行篡改或添加网页木马的时候,都会利用已存在或者是新添加的帐号进行操作,所以这些操作也可以被网站日志系统所记录。从未被篡改和精简的网站日志系统中,有经验的用户可以分析出攻击的整个过程,但由于一般情况下,网站日志系统不存在独立的保障机制,攻击者可以在攻击完成后删除操作日志,这种情况下,将无法判断攻击者的所作所为。也就是说,网站日志在未被篡改的情况下,可以从中分析攻击过程,但如果被攻击者修改过,将无法实现全面分析。  相似文献   

15.
《通信技术》2012,(7):115-115
问:通过网站日志是否可以准确分析出攻击全过程答:网站日志可以记录所有用户在指定时间段内的所有操作。不论黑客采用何种攻击方式,在最后对网页文件进行篡改或添加网页木马的时候,都会利用已存在或者是新添加的帐号进行操作,所以这些操作也可以被网站日志系统所记录。从未被篡改和精简的网站日志系统中,有经验的用户可以分析出攻击的整个过程,但由于一般情况下,网站日志系统不存在独立的保障机制,攻击者可以在攻击完成后删除操作日志,这种情况下,将无法判断攻击者的所作所为。也就是说,网站日志在未被篡改的情况下,可以从中分析攻击过程,但如果被攻击者修改过,将无法实现全面分析。  相似文献   

16.
近日,Android(安卓)操作系统被曝存在一个系统级高危漏洞,99%的Android设备面临巨大风险。相关安全问题研究人员认为,这个缺陷让黑客获得了一把进入Android系统的"万能钥匙",黑客甚至可以"控制手机的正常功能"。该事件引起众多Android手机用户的担忧,成为业界关注焦点。影响大、解决难据悉,每个Android应用程序都会有一个数字签名,来保证应用程序在发行过程中不被篡改。该漏洞是由于Android系统APK安装包校验不完整导致的。黑客利用该漏洞在不破坏APP数字签名的情况下,可篡改任何正常手机应用,并进而控制中招手机,实现  相似文献   

17.
《通信技术》2010,(10):125-125
问:什么叫网站挂马答:“挂马”就是黑客入侵了一些网站后,将自己编写的网页木马嵌入被黑网站的主页中,当访问者浏览被挂马页面时,将会被植入木马,黑客便可通过远程控制来实现不可告人的目的。网页木马就是将木马和网页结合在一起,打开网页的同时也会运行木马。最初的网页木马原理是利用IE浏览器的ActiveX控件,运行网页木马后会弹出一个控件下载提示,只有点击确认后才会运行其中的木马。  相似文献   

18.
目前安装软件安全补丁是计算机用户面临的最重要的工作之一。计算机用户现在面对的是大量的安全漏洞,这些漏洞不但给计算机用户带来诸多不便,而且给黑客造成可乘之机,并对系统信息安全造成极大的威胁。为了更好地防范非授权的访问,保护网络和信息安全,必须及时下载安全补丁,来保证IT环境安全,使系统处于高效和最新工作状态。文中对软件安全补丁的概念、可靠安全补丁的来源、安全补丁及流程的测试、安全补丁的安装及安装完毕后的测试进行了讨论。  相似文献   

19.
《通信技术》2011,(3):119-119
问:什么叫网站挂马? 答:“挂马”就是黑客入侵了一些网站后,将自己编写的网页木马嵌入被黑网站的主页中,当访问者浏览被挂马页面时,将会被植入木马,黑客便可通过远程控制来实现不可告人的目的。网页木马就是将木马和网页结合在一起,打开网页的同时也会运行木马。最初的网页木马原理是利用IE浏览器的ActiveX控件,运行网页木马后会弹出一个控件下载提示,只有点击确认后才会运行其中的木马。  相似文献   

20.
《通信技术》2012,(11):84-84
问:什么叫僵尸网络答:僵尸网络(英文名称叫BotNet),是互联网上受到黑客集中控制的一群计算机,往往被黑客用来发起大规模的网络攻击,如分布式拒绝服务攻击(DDoS)、海量垃圾邮件等,同时黑客控制的这些计算机所保存的信息也都可被黑客随意"取用"。因此,不论是对网络安全运行还是用户数据安全的保护来说,僵尸网络都是极具威胁的隐患。然而,发现一个僵尸网络是非常困难的,因为黑客通常远程、隐蔽地控制分散在网络上的"僵尸主机",这些主机的用户往往并不知情。因此,僵尸网络是目前互联网上黑客最青睐的作案工具。  相似文献   

设为首页 | 免责声明 | 关于勤云 | 加入收藏

Copyright©北京勤云科技发展有限公司  京ICP备09084417号